Hacking e derivados

Das vezes que tentei hackear uns negócios aí e resolvi contar a história.

SSH phishing - Jan 6, 2024

O que é Este pequeno script Python é capaz de simular um servidor SSH e, ao receber uma tentativa de…

Fiz o exame da OSCP e veja no que deu (ou um não-guia para a OSCP) - Jul 1, 2023

Eu iria fazer um único texto sobre a certificação mas percebi que o mesmo começou a ficar longo. Então separei…

Self modifying shellcode - Sep 26, 2021

Um dia desses tive a necessidade de escrever um shellcode que não tivesse nenhuma das instruções utilizadas para fazer uma…

Pwncollege - hackeando e aprendendo - Dec 31, 2020

Enquanto tento sobreviver a pandemia no meu lockdown solitário, ando usando o tempo livre para estudar e hackear umas coisas….

GDB - Comandos básicos - Apr 3, 2019

Estava eu, compilando uns links para auxiliar uns chegados no aprendizado da arte obscura da engenharia reversa, quando, ao iniciar…

Descobrindo as senhas dos amigos - Apr 14, 2018

Esta ideia não é original e o link para o conteudo que me deu essa ideia já se perdeu no…

Brincando com API do Shodan - Feb 25, 2018

Se não conheces, o Shodan é um buscador que vive escaneando a internet e indexando os metadados (os banners) que…

Escondendo strings e dificultando a análise de um binário [Parte 1] - Jun 20, 2017

Em um belo e aleatório dia, resolvi que iria criar desafios para um CTF inexistente. Sem grandes pretensões. Tinha apenas…

Pendrives Dell protegidos contra gravação - Nov 12, 2015

Alguns computadores da Dell ultimamente estão vindo acompanhados com pendrives para a recuperação do sistema operacional. Como forma de evitar que…

GHOST, a vulnerabilidade que de fantasma não tem nada - Jan 30, 2015

Durante a semana, no dia 28 de janeiro para ser mais exato, vi minha linha do tempo no twitter ser…

DHCP Starvation - Ataque de negação de serviço em rede local - Jan 24, 2015

Esse post ensina a basicamente cometer um ato de vandalismo. Então seja responsável e, caso faça isso em alguma rede…

Pequeno tesouro de antigas e-zines hackers brasileiras [link atualizado - 2018] - Jan 17, 2015

Lhes trago uma curta postagem, mas com informação suficiente para passar algumas semanas se divertindo. Lhes trago um tesouro que…

Derrubando a PSN e a Xbox Live - Jan 11, 2015

Como você talvez deva ter ouvido falar, no natal do ano passado, o grupo Lizard Squad deixou vários jogadores de…

Chefão - Como um hacker se apoderou do submundo bilionário do crime cibernético (Livros que eu mandaria você ler - Jan 4, 2015

O li há algum tempo e, após prometer a mim mesmo que escreveria sobre, aqui estou para falar desse livro…

Jogando Murdered Soul Suspect com gamepad - Jun 9, 2014

Essa postagem vai para meus manos pobres que, assim como eu, não puderam pagar 189 reais em um controle original…

A constituição Hacker (Tradução) - Apr 29, 2014

Ultimamente venho lendo o livro The Best of 2600 [A Hacker odyssey] e encontrei um texto na categoria “A filosofia Hacker (The…

O famoso e aterrorizante bug Heartbleed - Apr 9, 2014

Muito tem se falado ultimamente sobre esse bug. Mas é realmente uma coisa tão séria assim? Sim, bastante. Vi ontem…

Escalação de privilégios Windows Vista / 7 - Dec 16, 2011

Tudo começou quando a Ju_Pereeira trocou a senha da conta de administrador (Windows Vista) e acabou esqueçendo da mesma, eu…

Rodando COSI no Linux via Wine - Jul 24, 2011

Eu pretendia escrever um post falando sobre a minha demora pra pôr atualizações aqui mas não tô muito afim pra…

Inteligência artificial em VB (ou criando uma skynet) - Feb 26, 2011

Duas semanas sem nenhum novo post, já vamos chegando a terceira semana sem postagens novas, é que esses dias tão…

Mini-Mini logger de IP em PHP - Feb 6, 2011

Primeira vez que eu posto algum código escrito em PHP aqui, não é nada super especial, eu criei ele pra…

Floodando mural com Perl - Nov 29, 2010

Porra, cada vez mais que eu uso perl, mas vejo o quanto de coisas que dá pra se fazer usando…

Rapidinha - TSE XSS - Sep 12, 2010

Navegando por acaso no site do Tribunal Superior Eleitoral, encontrei uma falha que permite ataques do tipo XSS (já que…

Ociosidade = Coding And Cracking - Sep 7, 2010

Here we go again … Depois de um longo periodo sem postar nada, resolvi postar algo, não muito útil pra…

Deixando Form Transparente no VB - May 28, 2010

Eu ainda nem conheçia esse código, mas é bem legal o efeito que ele dá, eu o encontrei em uns…

Resident Evil 2 Trainer (Claire) [Novo Link] - Apr 14, 2010

Eu tinha feito esse trainer já faz um tempo, já deveria ter postado ele aqui, mas enfim, o que importa…

Modificando Tema do Meu Nokia - Feb 14, 2010

Enfim consegui um novo celular, esse pelo menos me dá mais opções pra eu ficar fuçando nele, já consegui fazer…

Dual Boot Windows Vista e Slax - Feb 1, 2010

Primeiro post de 2010 demorou mais chegou, era pra eu ter postado mais cedo mais a preguiça falta de tempo…

Passando por cima do erro 403 (HTTP) - Dec 14, 2009

Algumas vezes, tentamos acessar algum arquivo em um determinado site, e nos deparamos com uma página com os dizeres: 403…

Sources, Papers e Outras Coisas Sobre Virus de Computador - Nov 17, 2009

Como faz muito tempo (exatamente 11 dias), que eu não posto nada no blog (talvez seja melhor pouco material de…

Trainer Resident Evil 1 - Oct 24, 2009

Esse jogo parecer ser o mais dificil de toda a série, até para achar uns truques foi dificil, a munição…

Fazendo Ligações em Telefones Trancados - Oct 12, 2009

É um truque simples acho que um montão de gente já deve conheçer, mas para quem não conheçe pode ser…

WebGoat - Jul 8, 2009

WebGoat é uma aplicação web J2EE mantida pela OWASP criada para ensinar lições de segurança sobre aplicações WEB, em cada lição…